إذا كنت عميل فيريزون ، فستحتاج إلى تغيير رقم التعريف الشخصي PIN  الذي تستخدمه عند الاتصال بخدمة العملاء - في الوقت الحالي.


كشفت شركة امنية يوم الاربعاء ان معلومات حول ملايين حسابات فيريزون كشفت عن ملقم غير مضمون. تتألف المعلومات من اسم المشترك ورقم الهاتف المحمول ورقم التعريف الشخصي للحساب. ومن الواضح أن العنصر الأخير هو العنصر الحاسم: مع الرقم السري، يمكن للمهاجم خداع ممثل خدمة العملاء في منحهم حق الوصول إلى حساب المشترك.

مع حرية الوصول إلى الحساب، يمكن للمهاجم إجراء أي تغييرات في الخدمة التي يريدون، إضافة نظريا خطوط أو ميزات محددة. استهداف الحسابات اللاسلكية هو أيضا وسيلة رئيسية مجرمي الإنترنت تجاوز المصادقة

ثانيا عامل (2fa) على خدمات طرف ثالث، لأن العديد من المستخدمين اختارة للحصول على رمز التحقق عن طريق الرسائل النصية SIM بسبب  سهولته .

وأشارت التقارير الأولية من الخرق 14  مليون حساب ، ولكن فيريزون وضعت في وقت لاحق من بيان لها أن العدد كان في الواقع 6 ملايين. وذكرت شبكة CNN الاخبارية ان شركة الأمن، OpenOffice ، أبلغت فيريزون عن البيانات المكشوفة يوم 13 يونيو، وتناولت فيريزون المشكلة بحلول 22  يونيو . OpenOffice هي نفس الشركة التي اكتشفت بيانات تسجيل الناخبين غير المضمون على خوادم المقاول RANK في يونيو حزيران.

كانت سجلات العملاء المكشوفة من سجلات المكالمات التي يتم إنشاؤها عندما يتصل مستخدم فيريزون بخدمة العملاء. ترجع السجلات ستة أشهر، لذلك العملاء فقط الذين اتصلوا بخدمة العملاء تعرضوا لمعلومات حسابهم للخطر. تم إخفاء بعض أرقام بين ولكن تم الكشف عن آخرين. وتقول فيريزون إن البيانات المكشوفة كانت عبارة عن "بوابة سلكية"، بمعنى أن الحسابات كانت مخصصة للخدمات السكنية وخدمات الأعمال السلكية مثل Phiios وليس فيريزون وايرلس. وكانت أرقام الهواتف المحمولة جزءا من البيانات لأغراض الاتصال.

حتى الآن لم تقدم فيريزون وسيلة للعملاء للتحقق ما إذا كانت أو لم يتم الكشف عن بياناتهم، وبالتالي فإن أسلم شيء القيام به الآن هو تغيير بين الخاص بك.

قامت شركة إسرائيلية، ، Niss systems  عن طريق الخطأ بتعيين البيانات التي تم تخزينها على خادم أمازون S3، على أنها "عامة"، ذكرت Zdnet  عندما كسرت القصة. غالبا ما تتعاقد شركات الاتصالات اللاسلكية مثل فيريزون مع شركات أخرى لإدارة مكالمات خدمة العملاء والبيانات التي تولدها.

تصحيح  :

تم تحديث هذه القطعة لتعكس المعلومات في بيان فيريزون العام على الخرق، بما في ذلك عدد الحسابات     (6 ملايين)، وطبيعة الحسابات المكشوفة، ومستوى الحصول على منح بين.

تعليقات